Ich bin immer der Auffassung, alles was nicht benötigt wird, wird vom Server runtergeworfen. Den was nicht da ist, kann auch keinen Ärger machen
Aber auch in iptables wird alles geschlossen und nur das, nach kritischer Prüfung, geöffnet was benötigt wird, aber auch hier wird wieder eingeschränkt:
z.B. SSH
#SSH
/sbin/iptables -A INPUT -p tcp -d 188.xx.xx.xxx --dport 22 -m conntrack --ctstate NEW -m recent --name ssh --set
/sbin/iptables -A INPUT -p tcp -d 188.xx.xx.xxx --dport 22 -m recent --rcheck --seconds 600 --hitcount 5 --rttl --name ssh --rsource -j DROP
/sbin/iptables -A INPUT -p tcp -d 188.xx.xx.xxx --dport 22 -m recent --update --seconds 600 --hitcount 4 --rttl --name ssh --rsource -j DROP